蘋果icioud明星艷照泄露一波未平,谷歌gmail郵箱密碼泄露一波又起。有國外媒體報道稱,近493萬谷歌gmail用戶的賬號密碼被發布到俄羅斯的一個比特幣論壇上。但谷歌否認此事是由于gmail安全漏洞導致的,稱并未發現gmail系統被入侵的證據。
針對此事,360安全衛士官方微博指出,493萬gmail賬號密碼很可能是黑客通過“撞庫”攻擊獲取的。
據360互聯網攻防實驗室研究員、高級分析師安揚介紹,所謂撞庫是指用黑客通過收集網絡上已泄露的用戶名及密碼信息,生成龐大的密碼庫,然后到gmail等網站嘗試批量登錄,得到一批可以登錄的用戶賬號及密碼。
根據媒體公布的信息,出現在俄羅斯論壇的493萬個gmail賬號密碼中,大約有60%是有效的。分析結果還顯示,很多賬號的年限已經很長了,與google其他的服務都沒有進行關聯,或者已經更換過密碼,甚至很多已經過期了。種種跡象都證明“撞庫”是gmail密碼泄露事件真正的罪魁禍首。
“說白了,就是一個密碼走天下。如果用gmail郵箱注冊各種網絡服務,并設置了和gmail相同的密碼。一旦其中有網站被黑客拖庫,就會連累gmail賬號被盜。”安揚說,只要gmail用戶為郵箱單獨設置密碼,或者定期修改密碼,就能避免受到此次事件影響。
安揚進一步表示,在此前的蘋果icioud明星艷照泄露事件中,眾多明星icioud被黑客“定向攻擊”破解,黑客的攻擊手段很可能也是首先搜集明星的郵箱信息,再用“撞庫”的方式針對性破解明星注冊的icioud賬號。
360安全衛士官方微博提示,常用郵箱、網上支付等重要賬號一定要單獨設置高強度密碼,并定期對密碼進行修改。對于gmail用戶來說,可以通過啟用“兩步驗證”的方式加強郵箱的安全性。